Skip to main content

業界新聞

【資安週報】0309~0313,時代力量個資外洩事件突顯CRM系統管理疏漏風險

新聞【資安新聞編輯室報告】這一星期最受關注的資安事故焦點,莫過於臺灣政黨時代力量的個資外洩事故。我們在3月6日注意到國外資安監控網站揭露此消息,隨即向該黨求證,時代力量在清查後於當日傍晚確認事故發生,正持續釐清資料外洩管道,晚間8時進一步確認為CRM系統遭入侵。這起事故也帶來一項警示:CRM系統的存取權限管控至關重要,若管理不當將導致個資外洩發生。 除了政黨個資外洩事件,臺灣另有兩家上市櫃公司發布…

蠕蟲程式GlassWorm於Open VSX市集從事新一波攻擊,濫用延伸套件相依性躲過套件審核流程

新聞去年出現於VS Code延伸套件市集、Open VSX套件儲存庫的蠕蟲程式GlassWorm,迄今已出現4波攻擊活動,現在有資安公司指出,駭客在最新一波活動裡調整攻擊策略,使得市集的上架審查機制難以察覺有異。 資安公司Socket提出警告,他們在Open VSX偵測到新一波的GlassWorm活動,從1月31日起,總共看到72個有問題的VS Code延伸套件,有別於過往駭客直接在套件嵌入有效酬…

【資安日報】3月16日,歐美多國合作圍剿常駐型代理伺服器網路SocksEscort

新聞常駐型代理伺服器網路SocksEscort橫跨163國、近37萬個節點,歐美執法機關聯手破壞其運作 3月12日歐洲刑警組織(Europol)與美國加州東區檢察官辦公室宣布,美國、奧地利、法國,以及荷蘭等7國執法機關攜手合作,協同歐洲刑警組織與歐洲司法組織(Eurojust),共同參與執法行動Operation Lightning,於3月11日成功圍剿常駐型代理伺服器(Residential P…

Uber用AI代理自動寫設計文件,幾分鐘就生成完整的元件規格文件

新聞對大型企業來說,設計系統(Design System)的元件規格文件,往往是最難維護的一環。每當UI元件設計更新,相關文件也得更新,否則工程師很容易靠經驗去猜元件在不同狀態下怎麼運作,最後造成UI不一致或累積技術債。 為解決這個問題,Uber最近就打造一套AI代理(AI Agent)工具uSpec,可透過MCP直接讀取Figma設計檔、自動生成元件規格文件,讓原本可能需要幾周才完成的文件整理工…